Automatización de la identidad basada en certificados para la red 5G Standalone de T-Mobile
A medida que un operador móvil de nivel 1 aceleraba el despliegue de su red 5G Standalone (5GSA), proteger las identidades de máquinas e infraestructuras se volvió crítico. El núcleo 5G introdujo nuevos límites de confianza, dependencias de proveedores externos y estrictos requisitos de cumplimiento como parte de una infraestructura crítica nacional y transfronteriza. Las soluciones existentes de identidad y certificados carecían de la automatización nativa de la nube, la flexibilidad y la compatibilidad con protocolos necesarias para escalar de forma segura en un entorno 5G moderno.
El operador necesitaba una solución de ciclo de vida de identidades basada en estándares que pudiera integrarse con sus inversiones PKI existentes y, al mismo tiempo, admitir 3GPP CMPv2, permitir un despliegue nativo de la nube, coordinar la seguridad entre equipos internos y proveedores estratégicos, y mantener la resiliencia y el cumplimiento exigidos a una infraestructura de telecomunicaciones a gran escala sin introducir riesgos operativos ni interrupciones del servicio.
Solución de OmniTrust: ILM para telecomunicaciones e infraestructura crítica
OmniTrust proporcionó una solución Identity Lifecycle Management (ILM) diseñada específicamente para la escala de las telecomunicaciones y los entornos nativos de la nube.
ILM permitió una integración fluida con MS ADCS, ampliándolo con compatibilidad completa con CMPv2, lo que permitió a los componentes de la red 5G solicitar y gestionar certificados de forma segura aunque ADCS no sea compatible de forma nativa con CMPv2. Los proveedores pudieron integrarse de forma independiente con las interfaces de ILM y, al mismo tiempo, cumplir las políticas de seguridad y cumplimiento aplicadas de forma centralizada por el operador.
En paralelo, el operador amplió ILM más allá de las identidades 5G para incluir la gestión de certificados de servidores web de infraestructura mediante la implementación ACME de ILM, eliminando procesos manuales y evitando interrupciones relacionadas con certificados en servicios críticos.
Principales capacidades ofrecidas
- Gestión de certificados CMPv2 (3GPP) con MS ADCS, pionera en su categoría
- Automatización de identidades nativa de la nube sin problemas de interoperabilidad
- Inventario centralizado de activos criptográficos en dispositivos 5GSA
- Respuesta rápida a dispositivos comprometidos mediante revocación y sustitución inmediata de certificados
- Agilidad criptográfica, que permite sustituir rápidamente algoritmos obsoletos o vulnerables
- Aplicación automatizada del cumplimiento mediante aprobaciones basadas en políticas y controles del ciclo de vida
Resultados
- Gestión automatizada del ciclo de vida de identidades en toda la red 5G Standalone
- Eliminación de interrupciones relacionadas con certificados en servicios de infraestructura
- Mejora de la postura de seguridad de la infraestructura crítica de telecomunicaciones
- Mayor agilidad operativa mediante automatización nativa de la nube de certificados e identidades
- Mayor confianza en el cumplimiento gracias a la visibilidad y aplicación centralizadas